Thales banner

Conformidade da segurança dos dados com as regras de integridade do mercado da ASIC na Austrália

A Thales ajuda as organizações a lidar com os requisitos de segurança da informação para os participantes no mercado.

Regras de integridade do mercado da ASIC (mercados de valores mobiliários e mercados de futuros) 2017

Teste

A ASIC introduziu o Instrumento de Alteração 2022/74 das Regras de Integridade do Mercado da ASIC (Mercados de Valores Mobiliários e Mercados de Futuros), que altera as Regras de Integridade do Mercado da ASIC (Mercados de Valores Mobiliários e Mercados de Futuros) de 2017. As alterações podem ser consultadas no Relatório 719: Resposta às observações sobre as Regras de integridade do mercado CP 314 para a resiliência tecnológica e operacional.

As regras de resiliência tecnológica e operacional entraram em vigor em 10 de março de 2023 e estabelecem expectativas e controlos mínimos para atenuar os riscos tecnológicos e ajudar a salvaguardar a integridade e a resiliência dos mercados australianos.

Com uma vasta experiência em ajudar as organizações a cumprir os requisitos de conformidade, a Thales ajuda as organizações a cumprir as Regras de Integridade do Mercado da ASIC, abordando os Requisitos de Segurança da Informação.

  • Normas
  • Conformidade

Resumo da norma

As regras de resiliência tecnológica e operacional do Instrumento de Alteração 2022/74 das Regras de Integridade do Mercado da ASIC (Mercados de Valores Mobiliários e Mercados de Futuros) entraram em vigor em 10 de março de 2023 e estabelecem expectativas e controlos mínimos para atenuar os riscos tecnológicos e ajudar a salvaguardar a integridade e a resiliência dos mercados australianos. O regulamento também:

  • introduz obrigações adicionais para os participantes no mercado e os operadores no que diz respeito à resiliência tecnológica e operacional
  • reforça o foco regulamentar mais abrangente na dissuasão de sistemas inadequados e na gestão e controlos operacionais
  • cria um maior alinhamento com as normas internacionais e outras normas nacionais
  • acrescenta aos requisitos existentes impostos às entidades em matéria de segurança da informação e de resiliência operacional, tais como a norma prudencial CPS 234 da APRA: Segurança da informação.

Quem precisa de cumprir as Regras de Integridade do Mercado da ASIC?

  • Mercados de valores mobiliários: ASX, Chi-X, NSXA, SSX e os respetivos participantes
  • Mercados de futuros: ASX 24, FEX e os respetivos participantes

A Thales ajuda os participantes no mercado a lidar com a alteração dos Requisitos de Segurança da Informação das Regras de Integridade da ASIC.

  • As soluções de gestão de identidade e acesso OneWelcome da Thales limitam o acesso de utilizadores internos e externos com base nas suas funções e contexto, com autenticação forte (MFA), políticas de acesso granular e políticas de autorização de granularidade fina.
  • Os cartões inteligentes SafeNet IDPrime podem ser utilizados para implementar o acesso físico a instalações sensíveis. Estes cartões inteligentes podem também melhorar as iniciativas de autenticação sem palavra-passe dependentes das tecnologias PKI e FIDO.
  • O SafeNet Trusted Access permite que as organizações respondam e reduzam os riscos, fornecendo uma pista de auditoria imediata e atualizada de todos os eventos de acesso a todos os sistemas, que transmite automaticamente os registos para sistemas SIEM externos.
  • O CipherTrust Data Discovery and Classification identifica com eficiência dados confidenciais estruturados e não estruturados, fornece modelos integrados que permitem a rápida identificação de dados regulamentados, destaca riscos de segurança e ajuda a descobrir lacunas de conformidade.
  • A CipherTrust Data Security Platform aplica políticas muito granulares de gestão do acesso de utilizadores menos privilegiados, permitindo a proteção dos dados contra o acesso não autorizado de utilizadores com privilégios ou invasores.
  • A solução CipherTrust Transparent Encryption protege os dados com encriptação de dados em repouso ao nível dos ficheiros e dos volumes, controlos de acesso e registo de auditorias de acesso aos dados, sem necessidade de reestruturar as aplicações, as bases de dados ou a infraestrutura. A MFA para o CipherTrust Transparent Encryption solicita aos administradores de sistemas e aos utilizadores com privilégios que demonstrem fatores adicionais para além de uma palavra-passe antes de obterem acesso a dados confidenciais, para minimizar a possibilidade de um utilizador desonesto conseguir passar.
  • O CipherTrust Transparent Encryption Ransomware Protection (CTE-RWP) monitoriza de forma contínua os processos no que diz respeito a atividades anormais de E/S e alerta ou bloqueia a atividade maliciosa antes que o ransomware se possa apoderar completamente dos seus terminais e servidores. Monitoriza processos ativos para detetar ransomware – identificando atividades como acesso excessivo a dados, exfiltração, encriptação não autorizada ou representação maliciosa de um utilizador, e alerta/bloqueia quando tal atividade é detetada.

Recursos recomendados

Address Information Security Requirements of ASIC

Address Information Security Requirements of ASIC Market Integrity Rules in Australia - Compliance Brief

ASIC introduced the ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 which amends the ASIC Market Integrity Rules (Securities Markets and Futures Markets) 2017. The background on the amendments can be found in Report 719:...

Comply with the APRA Prudential Standard CPS234 in Australia

Comply with the APRA Prudential Standard CPS234 in Australia - Compliance Brief

The purpose of Prudential Practice Guidelines (PPG) is to provide guidance to Boards, senior management, risk management and information security specialists (both management and operational) of APRA-regulated entities with respect to the implementation of Prudential Standard...

Get Ready for PCI DSS 4.0 with Thales Data Protection

Get Ready for PCI DSS 4.0 with Thales Data Protection - White Paper

Criminals continue to target consumers’ payment data, and IT security defenses need to keep pace. According to the 2024 Thales Data Threat Report, nearly two-thirds of financial services respondents (64%) report seeing an increase in attacks, versus 49% survey-wide. Notably,...

Get Ready for PCI DSS 4.0 with Thales  SafeNet Trusted Access

Get Ready for PCI DSS 4.0 with Thales OneWelcome Identity Platform - Solution Brief

The Payment Card Industry Data Security Standard (PCI DSS) is an information security standard that provides a baseline of technical and operational requirements designated to protect payment data and reduce credit card fraud.

Data Security Compliance and Regulations - eBook

Data Security Compliance and Regulations - eBook

This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.

Outros regulamentos importantes de proteção e segurança de dados

GDPR

REGULAMENTO
ATIVO AGORA

Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.

PCI DSS

MANDATO
ATIVO AGORA

Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.

Leis de notificação de violação de dados

REGULAMENTO
ATIVO AGORA

Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.